Compare a criptografia de ponta a ponta Webex e a criptografia de ponta a ponta Zero-Trust
O Webex Suite oferece dois tipos de criptografia de ponta a ponta (E2EE):
Criptografia de ponta a ponta Webex — Segurança padrão para conteúdo gerado pelo usuário compartilhado em reuniões padrão e Webex Messaging.
Criptografia de ponta a ponta de confiança zero — Segurança aprimorada para mídia e conteúdo gerado pelo usuário em reuniões criptografadas de ponta a ponta do Webex.Este artigo se concentra principalmente na criptografia de ponta a ponta de confiança zero.
Ambos os tipos de criptografia de ponta a ponta fornecem uma camada extra de criptografia que protege os dados de ataques de interceptação, mas diferem nos níveis de confidencialidade que oferecem.
Criptografia de ponta a ponta Webex
A criptografia de ponta a ponta do Webex usa o Sistema de gerenciamento de chaves Webex* (KMS) para gerar e gerenciar chaves de criptografia.Essas chaves KMS Webex são usadas para criptografar mensagens de bate-papo, arquivos, quadros de comunicações e anotações criados por aplicativos Webex e dispositivos de vídeo da Cisco.Originalmente usado com o Webex Messaging, a criptografia de ponta a ponta do Webex agora também é usada para criptografar conteúdo gerado pelo usuário no Webex Meetings padrão na plataforma de reuniões Webex Suite.Com criptografia de ponta a ponta do Webex:
Os dados são criptografados em trânsito e em repouso.
Os aplicativos Webex e os dispositivos Cisco criptografam todo o conteúdo gerado pelo usuário, como mensagens, arquivos, anotações e quadros de comunicações, antes de transmiti-los por TLS criptografado.
Esse conteúdo criptografado é armazenado em servidores de conteúdo criptografados na nuvem Webex.
Essa camada adicional de segurança protege os dados do usuário em trânsito de ataques de interceptação TLS e armazena os dados do usuário de possíveis atores maus na nuvem Webex.
Por padrão, nosso KMS baseado em nuvem gera e distribui chaves de criptografia.Você também tem uma opção com a Segurança de dados híbridos (HDS) do Webex para gerenciar sua própria versão no local do sistema de gerenciamento de chaves. For more detail, see Deployment guide for Webex Hybrid Data Security.
A nuvem Webex pode acessar e usar chaves de criptografia KMS, mas apenas para descriptografar dados conforme necessário para serviços principais, como:
- Indexação de mensagens para funções de pesquisa
- Prevenção contra perda de dados
- Transcodificação de ficheiros
- eDiscovery
- Arquivo de dados
For more information on Webex KMS-based End-to-End Encryption, see Webex Messaging Security Technical Paper.
Criptografia de ponta a ponta de confiança zero
O Webex usa criptografia de ponta a ponta de confiança zero para oferecer níveis mais altos de segurança e confidencialidade para mídia e conteúdo gerado pelo usuário (bate-papo, arquivos, quadros de comunicações e anotações) em reuniões criptografadas de ponta a ponta do Webex.
Zero-Trust End-to-End Encryption uses the Messaging Layer Security (MLS) protocol to exchange information so that participants in a Webex Meeting can create a common meeting encryption key.
A chave de criptografia da reunião está acessível apenas aos participantes da reunião.O serviço Webex não pode acessar a chave da reunião, portanto, "Zero-Trust".
Escopo da segurança de confiança zero para Webex Meetings
As reuniões Webex criptografadas de ponta a ponta do Zero-Trust suportam o seguinte:
Protocolos baseados em padrões (MLS, SFrame) com criptografia formalmente verificada.
- Aplicativos de desktop Webex para Windows, MacOS e Linux.
- Aplicativos móveis Webex para iOS e Android.
Dispositivos de vídeo Cisco (série Room, série Desk e Webex Board).
Criptografia de ponta a ponta (E2EE) em reuniões de Sala Pessoal.
Criptografia de ponta a ponta (E2EE) para reuniões agendadas.
Um ícone de segurança que permite que todos os participantes da reunião saibam rapidamente que a reunião está segura e quando a criptografia de ponta a ponta está ativada para a reunião.
Verbal verification of meeting attendees using a new Security Verification Code.
Até 1000 participantes.
Gravação local.
Bate-papo na reunião, transferência de arquivos, quadro de comunicações e anotações.
Controle de desktop remoto.
No aplicativo Webex, você pode entrar na reunião usando apenas o áudio do computador (Chamar-me/Chamar-me baseado em PSTN não é suportado).
A segurança de confiança zero não suporta o seguinte nas reuniões:
Dispositivos Webex mais antigos, como as séries SX, DX e MX.
Aplicativo Webex baseado em navegador da Web (web.webex.com).
Salvando bate-papo da reunião, arquivos, quadros de comunicações e anotações.
Salvar dados da sessão, transcrições e anotações da reunião na nuvem.
Recursos fornecidos pelos serviços de nuvem da Cisco que exigem acesso a mídia descriptografada, incluindo:
Gravação baseada em rede (NBR)
Transcodificação de mídia
Webex AI Assistant na reunião
Legendas automatizadas
Transcrição, etc.
Chamadas de e para a Rede Telefônica Pública Comutada (PSTN)
Chamadas de e para dispositivos SIP
Criptografia de ponta a ponta para chamadas Webex
O Webex fornece segurança líder do setor para comunicações 1:1, garantindo que apenas os participantes possam descriptografar o conteúdo de mídia.Ao empregar uma abordagem de confiança zero, o Webex garante que a comunicação permaneça privada e inacessível mesmo para o provedor de serviços.
Compatíveis 1:1 tipos de chamada
E2EE pode ser ativado por meio do Control Hub para todos os usuários em dois tipos de chamada principais:
Webex Calling:1:1 chamadas por meio do aplicativo Webex usando o serviço de chamada Webex (baseado em SIP).
Ligue para o Webex:1:1 chamadas entre o aplicativo Webex e os dispositivos Webex RoomOS (baseado em HTTP).
Segurança dinâmica para "Chamar no Webex"
O recurso "Chamar no Webex" permite que os usuários adicionem participantes a uma chamada 1:1 sem precisar escalar para uma reunião formal.Como os participantes podem entrar e sair dinamicamente, o status de segurança da chamada é atualizado em tempo real:
OportunistaE2EE:As chamadas serão usadas automaticamente E2EE quando todos os dispositivos tiverem suporte.Se um participante entrar de um dispositivo que suporta apenas SRTP, a chamada se ajusta dinamicamente para manter a conectividade.
Indicadores de segurança em tempo real:O aplicativo Webex fornece notificações transparentes à medida que o estado de segurança é alterado.
Segurança de confiança zero:Ativo quando todos os participantes suportam E2EE.
Segurança forte:Ativar se um ou mais participantes estiverem usando terminais somente SRTP.
Proteção abrangente de mídia e colaboração
Mídia e mensagens:Áudio, vídeo e compartilhamento de tela são protegidos pelo Zero Trust E2EE.Qualquer bate-papo ou quadro de comunicações criado durante a chamada é persistente no espaço de mensagens 1:1 usando o Webex E2EE.
Arquitetura avançada:O Webex utiliza sinalização TLS segura e está em transição para MLS (Messaging Layer Security) para reuniões.Essas tecnologias fornecem a base essencial para a Criptografia Pós-Quântica (PQC), garantindo que suas comunicações permaneçam seguras contra futuros desafios criptográficos.
Criptografia de ponta a ponta do Webex Calling
O Webex Calling atualmente criptografa chamadas usando o protocolo SRTP (Secure Real-time Transport Protocol) para mídia.Com a introdução do Webex Calling E2EE, a plataforma Webex estende seus recursos robustos de criptografia de ponta a ponta, garantindo que apenas os participantes em uma comunicação possam descriptografar seu conteúdo, nem mesmo o provedor de serviços.Este aprimoramento é particularmente relevante para mercados com alta demanda de segurança.O Webex Calling E2EE opera de forma oportunista.Isso significa:
Engajamento oportunista — As chamadas começam com a mídia SRTP e atualizam automaticamente para E2EE quando os clientes oferecem suporte e nenhuma condição impede E2EE.
Downgrade dinâmico—Se as condições mudarem durante uma chamada (por exemplo, um recurso é invocado que requer processamento de mídia pelo serviço Webex), a chamada pode fazer o downgrade temporariamente para o SRTP.
Notificação do usuário — O aplicativo Webex notifica os usuários sobre transições entre SRTP e E2EE estados, garantindo a transparência.
Quando uma chamada do Webex Calling é encaminhada para uma reunião do Webex, a sessão de chamada original do E2EE é encerrada e a chamada é transicionada para o ambiente de reunião do Webex.Isso significa que a chamada oportunista E2EE não está mais em vigor e todos os participantes da chamada são reconectados à reunião.A disponibilidade do E2EE na Reunião depende do tipo de reunião padrão configurado pelo cliente.
Se uma chamada do Webex Calling introduzir um misturador de conferência, como uma chamada de três ou n-way, o E2EE oportunista também não poderá ser mantido.
A chamada inclui participantes fora da organização.
Pelo menos um participante não está usando um aplicativo Webex que suporte E2EE.
O serviço Webex Calling introduz uma função de mídia, como conferência ad-hoc ou gravação de chamada.
O Webex Calling não ativa o E2EE para determinados tipos de chamadas, como chamadas PSTN individuais (incluindo aquelas entre organizações) e chamadas de tronco (híbridas) locais individuais.
Quando um serviço Webex precisa processar mídia, ele desativa o E2EE.Isso se aplica a recursos como Assistente automático, Fila de chamadas (embora o sistema possa ativar o E2EE depois que um agente se conectar) e Portal de voz (por exemplo, depósito ou recuperação de correio de voz).O sistema também não suporta E2EE mídia antecipada de pré-resposta.Se as configurações ou políticas de privacidade bloquearem ou ocultarem a identidade da parte remota, como na Privacidade da identidade da linha conectada ou quando um assistente responder a um executivo, o Webex não ativará o E2EE.
E2EE funciona apenas em linhas primárias, não em linhas compartilhadas ou virtuais.
Habilitar criptografia de ponta a ponta para chamadas Webex
E2EE para chamadas do Webex está desativado por padrão.Ative o E2EE para Webex Calls para proteger as comunicações do usuário em toda a organização.
- Sign in to Control Hub.
- Vá para e alterne para a guia Aplicativo Webex.
- Na seção Segurança, ative Ativar criptografia de ponta ao fazer chamadas e clique em Salvar.
Esta seção é para clientes com reuniões com recursos completos.
Para ingressar em uma E2EE reunião a partir do seu dispositivo Webex Board, Room ou Desk, toque em Ingressar no Webex e digite o número da reunião listado no convite do Webex Meetings.Em seguida, toque em Join (Participar) para participar da reunião.
Na reunião, você pode verificar se a reunião está criptografada de ponta a ponta olhando para o ícone de escudo no cabeçalho.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp237]"/> – A reunião é criptografada de ponta a ponta.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp241]"/> – A conexão entre seu aplicativo de desktop Webex e o servidor Webex é segura, mas a reunião não é criptografada de ponta a ponta.
Um código de segurança é fornecido para permitir que os participantes verifiquem se a conexão é segura.
Toque no ícone <x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp248]"/> para ver o código de segurança e outras informações de segurança da reunião.O código de segurança muda sempre que um participante entra na reunião.
Todos os participantes da reunião devem ver o mesmo código de segurança.Se uma pessoa vir um código de segurança diferente, sua conexão não é segura.
Na lista de participantes, você pode ver informações sobre o status de autenticação de cada participante: verificado ou não verificado.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp255]"/> – A identidade do participante foi verificada externamente por uma autoridade de certificação (CA) do parceiro Webex.Isso requer a configuração de um certificado externo em seu dispositivo pessoal.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp259]"/> – A identidade do participante foi verificada internamente pela CA do Webex.
<x xmlns="urn:oasis:names:tc:xliff:document:1.2" xmlns:okp="okapi-framework:xliff-extensions" xmlns:its="http://www.w3.org/2005/11/its" xmlns:itsxlf="http://www.w3.org/ns/its-xliff/" id="1" ctype="image" equiv-text="[#$dp263]"/> – A identidade do participante não foi verificada.
Informações mais detalhadas sobre o provedor de certificados estão disponíveis tocando no nome de um participante e selecionando Mostrar Certificado.
Experiência do usuário do Webex Calling
A experiência do usuário do Webex Calling E2EE se alinha e se baseia na experiência do usuário E2EE implementada para o Meeting.Quando uma chamada do Webex Calling é criptografada de ponta a ponta, o aplicativo Webex (desktop e celular) exibe indicadores visuais claros.Os usuários também recebem alertas visuais e de áudio distintos para transições entre o SRTP e o E2EE durante uma chamada.